设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

关于恶作剧的公告想到的种种(用DZ7.2以前版本的都来看看吧) [复制链接]
查看:50 | 回复:7

90

主题

1602

回帖

3552

积分

论坛元老

积分
3552
发表于 2011-10-2 14:18:10 | 显示全部楼层 |阅读模式
[ol]
  • [/ol]复制代码这是当年DZ7.1以前版本都会出的一个DZ BUG
    看了这段代码的兄弟猜猜作用吧!


    修正方案[应该是通用的吧,闪翼的数据库备份里面找到了这个当初写的修正方法]:
    找到:admin/cpanel.share.php[ol]
  •                 if($cpaccess == 0) {
  •                         clearcookies();
  •                         showmessage('admin_cpanel_noaccess', 'logging.php?action=login', 'HALTED');[/ol]复制代码改成[ol]
  •                  if($cpaccess == 0) {
  •                         showmessage('admin_cpanel_noaccess', '', 'noperm');
  • [/ol]复制代码即可防止恶作剧.
    应该是可以通用的,嗯

    [ 本帖最后由 shy9000 于 2011-10-2 14:26 编辑 ]
  • 90

    主题

    1602

    回帖

    3552

    积分

    论坛元老

    积分
    3552
     楼主| 发表于 2011-10-2 14:19:38 | 显示全部楼层
    现在的CSRF攻击原理也就是类似于此吧
    退出的FORMHASH也就是为了防止这种不人道的事情.
    没事翻旧东西科普下

    90

    主题

    1602

    回帖

    3552

    积分

    论坛元老

    积分
    3552
     楼主| 发表于 2011-10-2 14:21:10 | 显示全部楼层
    C大改了吧,省得纠结

    516

    主题

    3099

    回帖

    7846

    积分

    论坛元老

    积分
    7846
    发表于 2011-10-2 14:25:45 | 显示全部楼层


      拿 过去式的漏洞 来诋毁C大?

    467

    主题

    6238

    回帖

    1万

    积分

    论坛元老

    积分
    13947
    发表于 2011-10-2 14:26:59 | 显示全部楼层
    原帖由 有容乃大 于 2011-10-2 14:25 发表




      拿 过去式的漏洞 来诋毁C大?

    确实是漏洞 C大需要修改

    90

    主题

    1602

    回帖

    3552

    积分

    论坛元老

    积分
    3552
     楼主| 发表于 2011-10-2 14:30:35 | 显示全部楼层
    原帖由 有容乃大 于 2011-10-2 14:25 发表




      拿 过去式的漏洞 来诋毁C大?

    也不算过时了吧,这种CSRF在DZ现在的一些插件里面很常见(用来Q J用户做一些操作,嘎嘎),写插件的几个同志里面有一个专门研究这种漏洞的,这个漏洞以前在我们这帮玩家发现之后就报告官方了,所以DZ7.1之后就没有这个BUG了.至于DZ7.1以前呢,我就不知道官方怎么处理了.

    90

    主题

    1602

    回帖

    3552

    积分

    论坛元老

    积分
    3552
     楼主| 发表于 2011-10-2 14:40:35 | 显示全部楼层
    admincp.php这个是DZ6.0的位置[ol]
  • if($cpaccess == 0) {
  •         clearcookies();
  •         loginmsg('noaccess');
  • [/ol]复制代码
  • 514

    主题

    4534

    回帖

    1万

    积分

    论坛元老

    积分
    10732
    发表于 2011-10-2 15:12:00 | 显示全部楼层

    您需要登录后才可以回帖 登录 | 立即注册

    论坛客服/商务合作/投诉举报:2171544 (QQ)
    落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
    拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
    落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
    © 2001-2014

    浙公网安备 33060302000191号

    浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

      落伍法律顾问: ITlaw-庄毅雄

    Archiver|手机版|Discuz! X

    GMT+8, 2026-3-28 10:59 , Processed in 0.019857 second(s), 4 queries , Gzip On, Redis On.

    返回顶部